LiteLLM, thư viện Python với 97 triệu lượt tải mỗi tháng, bị chèn mã độc nguy hiểm, chỉ bị phát hiện vì lỗi lập trình “vibe-coding” quá cẩu thả.
LiteLLM là package Python cực kỳ phổ biến, xuất hiện trong hàng loạt dự án lớn với 97 triệu lượt tải mỗi tháng.Ngày 24/3, một phiên bản mới bất ngờ được đưa lên PyPI mà không có ghi chú phát hành, ẩn chứa mã độc tinh vi.
Mã độc tự động thực thi mỗi lần Python khởi động, thu thập dữ liệu nhạy cảm như khóa SSH, API key, mật khẩu database và ví điện tử.Dữ liệu bị nén, mã hóa AES-256 và RSA 4096-bit, sau đó gửi ra máy chủ bên ngoài qua HTTP.
Mã độc còn tìm cách chiếm quyền Kubernetes, triển khai container backdoor và duy trì truy cập lâu dài trên máy cá nhân.Tuy nhiên, một lỗi “fork bomb” khiến hệ thống treo máy đã vô tình tố cáo toàn bộ cuộc tấn công.Các chuyên gia nhận định đây là minh chứng rõ ràng cho rủi ro tấn công chuỗi cung ứng phần mềm.
Vụ việc cho thấy nếu hacker cẩn thận hơn, hậu quả có thể nghiêm trọng hơn nhiều và khó phát hiện kịp thời.sMời quý độc giả xem thêm video: Chuyên gia cảnh báo lỗ hổng nghiêm trọng trên iPhone, hàng triệu thiết bị có nguy cơ bị tấn công
Great Wall H10 tham gia vào phân khúc SUV cỡ lớn điện hóa ở Trung Quốc, nơi các hãng xe ngày càng chuộng công thức off-road kèm hệ truyền động hybrid sạc điện.
Bộ Tài chính Mỹ gia hạn việc tạm dừng áp đặt lệnh trừng phạt đối với dầu mỏ của Nga nhằm giảm bớt tình trạng thiếu hụt nhiên liệu do chiến sự tại Iran gây ra.
Honda Super-One độ Mugen sở hữu diện mạo đậm chất xe đua, với hàng loạt nâng cấp về thiết kế và khung gầm. Tuy nhiên, hệ truyền động điện của xe không đổi.
Chính phủ vừa ban hành Nghị định 94/2026 quy định về hoạt động đào tạo sát hạch lái xe, điểm mới là việc cho phép sử dụng xe điện trong kỳ thi sát hạch lái ôtô.
Thị trường smartphone toàn cầu bất ngờ giảm 4,1% trong quý I/2026, chấm dứt chuỗi tăng trưởng kéo dài, do thiếu linh kiện và chi phí sản xuất leo thang.